11.2.1 概述

更新于 2026年10月10日 版权声明
11.2.1 概述

1)什么是session

session是一种客户端与服务端更为安全的临时会话机制。

2)session和cookie的区别

两者最大的区别就是:session保存在服务器上,而cookie保存在用户的浏览器上。(https://www.daowen.com)

cookie有存储限制,而session却是没有限制的。

session相对于cookie更加安全。其原因是用户无法获取服务器上的session信息。

3)session和cookie的交互

当用户第一次访问网站的时候,如果服务器开启了session,那么服务器就会生成唯一的sessionID,并自动通过http的响应头(responseHeader)将这个id保存在用户的浏览器里面。同时,服务器也会将这个sessionID保存在本地,用于保持用户和服务的会话。当下次请求的时候,客户端会带上这个cookie去请求,便和服务器上的sessionID对应。例如:用户登录了网站,服务器设置了该用户的状态为已登录,把这个用户的sessionID上加一个状态,下次用户请求某个需要登录才能访问的页面,服务器就会根据这个用户的sessionID查看是否有这个状态,达到判断用户是否登录的目的。

↑上一章 ↓下一章
关注公众号获取验证码
复制内容需要验证码(7.99元/天)